EU AI Act (2024-2027)
📅 작성일: 2026-04-18 | ⏱️ 읽는 시간: 약 6분
개요
EU AI Act는 2024년 5월 채택되어 2026년부터 단계적으로 적용되는 세계 최초의 포괄적 AI 규제입니다.
시행 타임라인:
- 2025년 2월: 금지된 AI 시스템 적용 (Prohibited AI)
- 2026년 8월: 범용 AI (GPAI) 제공자 의무 적용
- 2027년 8월: 고위험 AI (High-risk) 시스템 의무 전면 적용
Risk Tier 분류
EU AI Act는 AI 시스템을 4단계 위험도로 분류합니다:
| Risk Tier | 정의 | 예시 | 규제 수준 |
|---|---|---|---|
| Prohibited | 용인 불가능한 위험 | 사회적 신용 점수, 실시간 원격 생체인식 (법 집행 제외) | 금지 |
| High-risk | 높은 위험 | 채용 도구, 신용 평가, 중요 인프라 관리 | 엄격한 의무사항 |
| Limited risk | 제한적 위험 | 챗봇, 감정 인식 | 투명성 의무 |
| Minimal risk | 최소 위험 | 스팸 필터, AI 게임 | 자율 규제 |
코드 생성 AI (AIDLC 대상) 분류:
- Limited risk: 개발자가 AI 생성 코드임을 인지 → 투명성 의무
- High-risk (조건부): 중요 인프라 (의료, 금융, 전력) 코드 자동 생성 시
High-risk AI 의무사항
Article 9-15 핵심 요구사항: